Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

1471+Artigos
13Categorias
295Páginas
Project CAV3RN: Abuso de Eventos do Outlook em C2
Project CAV3RN: Abuso de Eventos do Outlook em C2

O Project CAV3RN, atribuído ao grupo OilRig (APT34), representa uma evolução nas táticas de comando e controle (C2) ao explorar eventos de calendário do Outlook. Em 2025, essa técnica permitiu que atacantes se escondesse

Continuar lendo
Hack no site presidencial do Quênia expõe riscos
Hack no site presidencial do Quênia expõe riscos

Hackers invadiram o site do presidente do Quênia, William Ruto, em julho de 2026, exigindo resgate em Bitcoin. Este ataque a sistemas governamentais críticos destaca vulnerabilidades significativas na segurança digital,

Continuar lendo
Malware usa calendários do Microsoft 365 para roubo de dados
Malware usa calendários do Microsoft 365 para roubo de dados

O malware HollowGraph utiliza calendários do Microsoft 365 para exfiltrar dados de forma furtiva, explorando a popularidade da plataforma em 2026. Essa técnica inovadora permite que dados roubados sejam ocultados em even

Continuar lendo
CVE-2024-35248: Impacto no Dynamics 365 e Mitigação
CVE-2024-35248: Impacto no Dynamics 365 e Mitigação

A vulnerabilidade CVE-2024-35248 no Microsoft Dynamics 365 Business Central representa uma séria ameaça, especialmente para empresas brasileiras que utilizam a versão 2023 Release Wave 1. Identificada em 2025, essa falha

Continuar lendo
Google e IA em Cibersegurança: Impacto e Estratégias
Google e IA em Cibersegurança: Impacto e Estratégias

O Google anunciou em 2026 sua nova IA para cibersegurança, visando competir com o Claude Mythos da Anthropic. Este movimento estratégico busca atender a demanda crescente por soluções avançadas contra ameaças cibernética

Continuar lendo
IA de baixo custo revoluciona segurança de código
IA de baixo custo revoluciona segurança de código

A detecção de vulnerabilidades em código é um desafio crescente, como mostra o relatório da Veracode de 2025, que identificou vulnerabilidades em muitas aplicações. No Brasil, empresas enfrentam dificuldades semelhantes,

Continuar lendo